如何在Windows2019系统中添加防火墙规则?
美国、香港服务器
如何在Windows2019系统中添加防火墙规则?
07-31 来源:
一、图形界面操作(wf.msc 可视化配置)
按下 Win + R,输入 wf.msc 打开【高级安全 Windows Defender 防火墙】
左侧:入站规则(外网访问本机端口用这个) / 出站规则(本机程序对外联网限制用这个)
右侧点击【新建规则】,向导一共 5 步:
步骤 1:规则类型
端口:放行固定 TCP/UDP 端口(网站、RDP、数据库最常用)
程序:放行某个 exe 程序联网(只允许指定软件联网)
预定义 / 自定义:极少场景使用,服务器基本只用【端口】
步骤 2:协议和端口
TCP/UDP 按需选择,填写特定本地端口
单个端口:52345;多个端口逗号隔开:80,443;端口区间:10000-15000
步骤 3:操作
允许连接(放行流量)
仅安全隔离场景选择阻止连接
步骤 4:配置文件
域、专用、公用 三个全部勾选(服务器公网网卡识别为公用,漏勾会失效)
步骤 5:名称
填写标识名称(例:RDP-52345-办公IP放行)+ 备注,完成创建
关键加固设置(创建完双击规则修改)
切换到【作用域】选项卡
远程 IP 地址:不要选任何 IP 地址,填写你的办公 IP / 高防回源 IP 段,实现 IP 白名单,全网放行极度危险
【高级】选项卡:勾选 TCP、对应协议即可
二、PowerShell 命令添加规则(管理员身份运行,推荐批量部署)
通用命令格式
powershell
New-NetFirewallRule -DisplayName "规则名称" `
-Direction Inbound ` # Inbound入站 / Outbound出站
-LocalPort "端口号" ` # 本地开放端口
-Protocol TCP ` # TCP/UDP
-RemoteAddress "信任IP/网段" ` # 允许访问的外部IP,Any=全网放行(不推荐)
-Action Allow `
-Profile Any
常用可直接复制的实战模板
1)放行自定义 RDP 端口(仅自己办公 IP 访问,最安全)
powershell
# 端口52345,你的办公公网IP:110.xx.xx.xx
New-NetFirewallRule -DisplayName "安全RDP_52345" -Direction Inbound -LocalPort 52345 -Protocol TCP -RemoteAddress 110.xx.xx.xx -Action Allow -Profile Any
2)放行 80、443 网站端口,只允许高防回源网段接入
powershell
New-NetFirewallRule -DisplayName "Web_80_443_高防白名单" -Direction Inbound -LocalPort 80,443 -Protocol TCP -RemoteAddress 203.0.113.0/24 -Action Allow -Profile Any
3)放行一段连续端口(XUI / 代理端口区间)
powershell
New-NetFirewallRule -DisplayName "Proxy_Ports_10000-15000" -Direction Inbound -LocalPort 10000-15000 -Protocol TCP -RemoteAddress Any -Action Allow -Profile Any
4)放行某个程序 exe 联网(出站规则)
powershell
New-NetFirewallRule -DisplayName "Nginx程序联网" -Direction Outbound -Program "D:\nginx\nginx.exe" -Action Allow -Profile Any
三二互联专业提供香港VPS,美国VPS主机,香港云服务器租用等业务香港美国到大陆CN2 GIA速度最快